特别说明:本文提及的国家安全部相关提示,均为官方发布的安全警示与风险告知,并非强制性政策或法律规定,核心目的是提醒公众规避风险、保护自身财产与信息安全,大家可根据实际使用场景灵活调整操作习惯。
![]()
近期,国家安全部发布紧急安全提示,直指手机上一个高频使用功能存在重大安全隐患,长期开启、随意授权可能导致银行卡被盗刷、隐私被窃取,存款甚至会在不知不觉中瞬间流失。这个消息一出,迅速引发广泛关注,不少人这才惊觉,自己天天开着的“便捷功能”,竟然成了口袋里的“隐形漏洞”。
今天就结合国安部官方预警、公安部反诈中心案例以及银联安全规范,用最直白的话把这个高危功能的风险、作案原理、真实案例和关闭教程讲清楚,不夸大恐慌、不传播谣言,只给大家最实用、能直接保命保钱的干货,时效2026年2月,所有信息均来自官方通报及权威数据。
官方点名的高危功能:不是蓝牙热点,是NFC
很多人看到“手机功能致盗刷”,第一反应会想到蓝牙、热点或定位,其实都不是。此次国安部重点警示的核心功能,是手机NFC(近场通信),也就是大家用来刷公交、刷地铁、刷门禁、碰一碰支付的“一碰就通”功能。
2026年2月,国家安全部在官方安全通告中明确指出,NFC功能长期常开、权限滥用且配合小额免密支付,会形成“无感盗刷、近距离窃密、信息被复制”的三重风险。在地铁、商场、车站、电梯等人员密集场所,不法分子只需携带便携式盗刷设备,与手机保持10厘米内的短暂接触,就能在无弹窗、无密码、无确认的情况下,完成信息读取甚至资金划转。
这里必须澄清一个常见误区:NFC本身不是“洪水猛兽”,也不是一用就中招,真正的危险在于“长期常开+权限失控+免密全开”的组合模式。便捷性和安全性永远是双刃剑,真正要命的不是功能本身,而是大多数人忽略风险的使用习惯。
真实案例触目惊心:人没动,钱已被转走
公安部反诈中心与多地网安部门近期通报了多起NFC盗刷案件,作案手法高度相似,受害者不乏平时谨慎小心的普通人,这些真实案例足以让人警惕。
浙江杭州一位市民在地铁早高峰期间,手机一直放在口袋里未解锁、未操作,短短3分钟内连续产生4笔免密支付,总金额近8000元。警方调查后发现,嫌疑人携带改装后的NFC读取设备,在拥挤车厢内与受害者贴身蹭过,利用常开的NFC功能和默认开启的免密支付完成盗刷。
广东深圳一位商户老板,因长期开启NFC并授权多款第三方门禁卡模拟工具,导致手机内的银行卡信息、身份证信息甚至家庭住址被恶意APP批量上传,随后遭遇精准电信诈骗,被骗走12万元。
更值得警惕的是,这类盗刷行为全程无声、无光、无震动,即便手机处于锁屏状态也能完成,很多受害者直到收到银行扣款短信,才发现资金受损,而此时嫌疑人早已逃离现场。国安部在预警中特别强调,NFC的风险不仅限于个人财产,还可能泄露门禁权限、工作证件信息等,一旦被非法利用,后果远超金钱损失。
风险拆解:为什么NFC常开等于“开门揖盗”
很多人疑惑,自己的手机有锁屏密码、支付密码,为什么还会被盗刷?真相很扎心:这类盗刷根本不需要解锁手机。
NFC的设计初衷是快速近场通信,为了提升使用体验,部分支付场景会在锁屏状态下保留基础通信能力。当以下三个条件同时满足时,风险就会被无限放大:一是NFC长期在后台开启,手机随时处于“可被感应”状态,相当于大门虚掩;二是手机绑定了银行卡且开通了小额免密/闪付功能,这是盗刷的关键“突破口”,多数人默认开通300元以下免密,部分用户甚至主动调高额度;三是身处人员密集、可近距离接触的环境,地铁、商超、展会、排队场景都是盗刷高发区。
不法分子的作案逻辑其实很简单:第一步,用便携式NFC读写器近距离感应手机,快速读取绑定的银行卡号、有效期等核心信息;第二步,利用闪付规则与免密额度,直接发起小额批量交易,规避单次限额;第三步,快速拆分、转移资金完成变现,整个过程不需要用户输入密码、接收验证码,甚至不需要用户确认。
除此之外,NFC还有两类容易被忽略的致命风险:一是恶意APP越权调用,部分非正规的壁纸、小游戏、门禁卡模拟软件,会诱导用户开启NFC权限,后台持续扫描、窃取敏感数据;二是手机丢失后的二次风险,拾获者可利用常开的NFC快速读取信息,配合社工库实施精准诈骗。
不止NFC:这4个“配套开关”同样危险
国安部的提示中,还提到了一组“高风险关联设置”,很多人只关闭NFC,却忽略了这些配套功能,依然存在安全漏洞:
1. 全平台小额免密支付
微信、支付宝、云闪付以及手机钱包的闪付功能,建议统一调低免密额度至100元以下,或直接关闭,仅在必要时临时开启,从源头减少盗刷风险。
2. 锁屏快捷支付/快捷卡片
部分手机在锁屏界面可直接显示公交卡、银行卡,无需解锁即可刷卡,虽方便但风险极高,一旦手机丢失,他人可直接使用这些卡片消费或通行。
3. 第三方APP NFC权限泛滥
手电筒、计步器、破解版软件等与支付、门禁无关的应用,一律禁止其获取NFC权限,同时严控这类APP对短信、通讯录、相册的访问权限,避免信息泄露。
4. 自动读取NFC标签
关闭手机“自动读取未知标签”“自动执行NFC链接”功能,防止手机被诱导跳转至钓鱼网页,或被恶意读取数据。
全机型通用:一步一步教你关闭与加固
这里整理了苹果、安卓双系统的最简操作步骤,不用懂技术,跟着提示点就行,看完立刻就能操作:
苹果手机(iOS系统)
1. 打开「设置」,找到「钱包与Apple Pay」;
2. 关闭「连按两次侧边键」「隔空播放与充值」功能;
3. 点击已绑定的银行卡,关闭「小额免密支付」;
4. 下拉找到「NFC」选项,直接关闭总开关,使用公交、门禁时再临时开启。
安卓手机(华为/小米/OPPO/vivo/荣耀通用)
1. 下拉手机控制中心,找到「NFC」图标,点击熄灭即可临时关闭;
2. 进入「设置」,找到「连接与共享」或「设备连接」,彻底关闭NFC总开关;
3. 进入「权限管理」,筛选所有应用,禁止非官方支付类APP使用NFC权限;
4. 打开手机钱包、云闪付等应用,关闭小额免密支付或调低限额。
通用安全底线(必做)
- 日常出门时,NFC保持关闭状态,使用公交、门禁后立即关闭;
- 不安装非官方渠道的门禁卡模拟、卡破解类工具,避免被植入恶意程序;
- 收到非本人操作的交易短信时,立即冻结银行卡、修改支付密码,同时报警并联系支付平台客服维权。
谣言澄清:这些说法都是错的
网上关于NFC安全的传言较多,结合官方口径逐一澄清,避免大家被误导:
- 谣言1:开NFC就一定会被盗刷——真相:正常使用、用完即关且严控免密,风险极低,无需过度恐慌;
- 谣言2:普通手机壳能防NFC盗刷——真相:只有专用屏蔽卡套、屏蔽贴有效,普通手机壳、金属壳无法完全屏蔽信号;
- 谣言3:新手机比旧手机安全——真相:所有支持NFC的手机都存在相同使用风险,与型号新旧无关;
- 谣言4:关了NFC就绝对安全——真相:安全防护是“组合拳”,还需配合权限管理、免密管控,同时做到不点开陌生链接、不泄露验证码。
国安部为何紧急发声?不止为了钱
很多人疑惑,不就是防范盗刷吗,为何需要国安部紧急提醒?其实,NFC的风险早已超出个人财产范畴。国家安全部门在通告中明确指出,近场通信设备可被用于窃取敏感区域通行权限、复制加密证件、采集人员轨迹,甚至收集涉密单位周边信息,一旦被不法组织利用,会直接威胁公共安全与国家安全。
对普通人而言,可能一辈子不会遇到间谍窃密,但大概率会经历地铁早高峰、商场排队等场景,这些都是NFC盗刷的高发区。堵住这类高频风险,就是最有效的安全防御,这也是官方发布预警的初衷——提醒大众纠正不良使用习惯,把漏洞堵在被盗之前。
话题讨论:你平时常开NFC吗?
看完这些安全提示和操作教程,相信大家已经清楚如何防范NFC相关风险。其实生活中,很多人因为图方便,长期开启NFC、蓝牙、定位等功能,却忽略了背后的安全隐患;也有人早已养成“用完即关”的习惯,从未遭遇过信息泄露。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.